|
|
|
|
|
|
Ersatzgott
Registrierungsdatum: Nov 2005
Beiträge: 716
|
CHMOD bei einem Forum
Hi,
die überschrift sagt schon alles. ich besitze ein SMF-Forum und möchte die CHMOD so setzten, dass es nicht gehackt werden kann.
gruss
|
04. 11. 2007, 18:01
|
#1
|
|
Techmin
Registrierungsdatum: Sep 2003
Ort: K-Pax
Beiträge: 5.402
|
Re: CHMOD bei einem Forum
Viel Erfolg
|
04. 11. 2007, 18:07
|
#2
|
|
ex-Moderator
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.403
|
Re: CHMOD bei einem Forum
Wünsche dir auch viel Erfolg!
Verrätst du uns wie du das damit 'hacksicher' machst?
|
04. 11. 2007, 18:13
|
#3
|
|
Ersatzgott
(Threadstarter)
Registrierungsdatum: Nov 2005
Beiträge: 716
|
Re: CHMOD bei einem Forum
Zitat:
|
Zitat von vmk
Wünsche dir auch viel Erfolg!
Verrätst du uns wie du das damit 'hacksicher' machst?
|
ich weiß es ist ungenau
ne ich meinte eigentlich nur, dass ein fremder das forum nicht löschen kann bzw internas verändern kann
und dazu wollte ich wissen, ob der CHOMD bei allen ordnern gleich sein sollte - sprich ob es einen Einheits-CHMOD für Foren gibt
gruss
|
04. 11. 2007, 18:16
|
#4
|
|
Der aus der Zukunft
Registrierungsdatum: Apr 2003
Beiträge: 3.237
|
Re: CHMOD bei einem Forum
Hast du mal nachgelesen was ein CHMOD macht?
bzw. was das ist?
Stell es so ein wie es in der install datei, oder readme, oder install.txt was auch immer steht.
|
04. 11. 2007, 18:19
|
#5
|
|
ex-Moderator
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.403
|
Re: CHMOD bei einem Forum
*Popcorn und Cola auf den Tisch stelle und tiberian etwas anbiete *
|
04. 11. 2007, 18:20
|
#6
|
|
Ersatzgott
(Threadstarter)
Registrierungsdatum: Nov 2005
Beiträge: 716
|
Re: CHMOD bei einem Forum
tzzz...
close
|
04. 11. 2007, 18:28
|
#7
|
|
ftp -s:c:\owned.txt
Registrierungsdatum: Apr 2003
Ort: Bayern
Beiträge: 250
|
Re: CHMOD bei einem Forum
lass sie so wie sie sind..anhand dessen sollten die bösen hacker dich nicht hacken können...
|
04. 11. 2007, 21:51
|
#8
|
|
Kamikazekrieger
Registrierungsdatum: Aug 2003
Ort: Melee Island
Beiträge: 390
|
Re: CHMOD bei einem Forum
Nett wie man hier Leute behandelt, die sich mit der Matherie nicht auskennen und daher mehr oder weniger dumme Fragen stellen.
@ ICQ.de
CHMOD veraendert die Dateirechte auf dem Server! Das heisst welcher Benutzer, bzw. welche Gruppe hat Rechte die Datei zu editieren, sie auszufuehren oder zu lesen. Jedoch hat dies keine (kaum) Auswirkungen auf den WebServer!
Wenn Du Dein Forum "hacksicher" machn willst solltest Du es Pflegen. Regelmaessige Updates sind wichtig, ebenso regelmaessige Datenbank-Backups.
Was genau ein "SMF Forum" ist weiss ich nicht, zum Googeln bin ich zu faul. Aber wenn es wie fast jede Forensoftware in PHP geschrieben ist solltest Du den Programmierern der Software vertrauen, denn "sicher machen" kannst Du dann ohne gute Programmiererkentnisse gar nichts!
|
05. 11. 2007, 00:35
|
#9
|
|
ex-Moderator
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.403
|
Re: CHMOD bei einem Forum
Zitat:
|
Zitat von Harsesis
Nett wie man hier Leute behandelt, die sich mit der Matherie nicht auskennen und daher mehr oder weniger dumme Fragen stellen.
[...]Was [...] ist weiss ich nicht,zum Googeln bin ich zu faul.
|
Genau das ist der springende Punkt.
|
05. 11. 2007, 00:39
|
#10
|
|
|
Re: CHMOD bei einem Forum
Zitat:
|
Zitat von Harsesis
@ ICQ.de
CHMOD veraendert die Dateirechte auf dem Server! Das heisst welcher Benutzer, bzw. welche Gruppe hat Rechte die Datei zu editieren, sie auszufuehren oder zu lesen. Jedoch hat dies keine (kaum) Auswirkungen auf den WebServer!
|
Natürlich hat es die.
Wenn weder der Apache, noch das php-Modul Schreibrechte haben, kann auch kein "böser" Mensch durch eine Lücke in einem php-Skript Content auf der Seite austauschen.
Andersrum: Wen der Apache-Prozess bestehende Skripte ändern oder neue anlegen darf, kann ein Angreifer über eine Lücke in einem der Skripte relativ unbemerkt bestimmte Dateien modifizieren (und z.B. ein Spamskript hinterlegen).
Zitat:
|
Aber wenn es wie fast jede Forensoftware in PHP geschrieben ist solltest Du den Programmierern der Software vertrauen, denn "sicher machen" kannst Du dann ohne gute Programmiererkentnisse gar nichts!
|
Blödsinn. Man kann zuimndest die möglichen Auswirkungen einer Sicherheitslücke stark eindämmen.
|
06. 11. 2007, 08:06
|
#11
|
|
Alle Zeitangaben in UTC +1. Es ist jetzt 08:19 Uhr.
|
|